Информационная безопасность. Макаренко С.И. - 23 стр.

UptoLike

Составители: 

23
средствами защиты от компьютерных атак, способных вывести из
строя коммуникационные сети и сети энергоснабжения.
- Американский ракетный крейсер «Йорктаун» был вынужден
вернуться в порт из-за многочисленных проблем с программным
обеспечением, функционировавшим на платформе Windows NT 4.0
(Government Computer News, июль 1998). Таким оказался побочный
эффект программы ВМФ США по максимально широкому
использованию коммерческого программного обеспечения с целью
снижения стоимости военной техники.
- Заместитель начальника управления по экономическим
преступлениям Министерства внутренних дел России сообщил, что
российские хакеры с 1994 по 1996 год предприняли почти 500
попыток проникновения в компьютерную сеть Центрального банка
России. В 1995 году ими было похищено 250 миллиардов рублей
(ИТАР-ТАСС, AP, 17 сентября 1996 года).
- Как сообщил журнал Internet Week от 23 марта 1998 года, потери
крупнейших компаний, вызванные компьютерными вторжениями,
продолжают увеличиваться, несмотря на рост затрат на средства
обеспечения безопасности. Согласно результатам совместного
исследования Института информационной безопасности и ФБР, в
1997 году ущерб от компьютерных преступлений достиг 136
миллионов долларов, что на 36% больше, чем в 1996 году. Каждое
компьютерное преступление наносит ущерб примерно в 200 тысяч
долларов.
- В середине июля 1996 года корпорация General Motors отозвала
292860 автомобилей марки Pontiac, Oldsmobile и Buick моделей 1996
и 1997 годов, поскольку ошибка в программном обеспечении
двигателя могла привести к пожару.
- В феврале 2001 года двое бывших сотрудников компании Commerce
One, воспользовавшись паролем администратора, удалили с сервера
файлы, составлявшие крупный (на несколько миллионов долларов)
проект для иностранного заказчика. К счастью, имелась резервная
копия проекта, так что реальные потери ограничились расходами на
следствие и средства защиты от подобных инцидентов в будущем. В
августе 2002 года преступники предстали перед судом.
- Одна студентка потеряла стипендию в 18 тысяч долларов в
Мичиганском университете из-за того, что ее соседка по комнате
воспользовалась их общим системным входом и отправила от имени
своей жертвы электронное письмо с отказом от стипендии.
К сожалению, современная технология программирования не
позволяет создавать безошибочные программы, что не способствует
быстрому развитию средств обеспечения ИБ. Следует исходить из того, что
необходимо конструировать надежные системы (информационной
безопасности) с привлечением ненадежных компонентов (программ). В
        средствами защиты от компьютерных атак, способных вывести из
        строя коммуникационные сети и сети энергоснабжения.
     - Американский ракетный крейсер «Йорктаун» был вынужден
        вернуться в порт из-за многочисленных проблем с программным
        обеспечением, функционировавшим на платформе Windows NT 4.0
        (Government Computer News, июль 1998). Таким оказался побочный
        эффект программы ВМФ США по максимально широкому
        использованию коммерческого программного обеспечения с целью
        снижения стоимости военной техники.
     - Заместитель      начальника    управления     по    экономическим
        преступлениям Министерства внутренних дел России сообщил, что
        российские хакеры с 1994 по 1996 год предприняли почти 500
        попыток проникновения в компьютерную сеть Центрального банка
        России. В 1995 году ими было похищено 250 миллиардов рублей
        (ИТАР-ТАСС, AP, 17 сентября 1996 года).
     - Как сообщил журнал Internet Week от 23 марта 1998 года, потери
        крупнейших компаний, вызванные компьютерными вторжениями,
        продолжают увеличиваться, несмотря на рост затрат на средства
        обеспечения безопасности. Согласно результатам совместного
        исследования Института информационной безопасности и ФБР, в
        1997 году ущерб от компьютерных преступлений достиг 136
        миллионов долларов, что на 36% больше, чем в 1996 году. Каждое
        компьютерное преступление наносит ущерб примерно в 200 тысяч
        долларов.
     - В середине июля 1996 года корпорация General Motors отозвала
        292860 автомобилей марки Pontiac, Oldsmobile и Buick моделей 1996
        и 1997 годов, поскольку ошибка в программном обеспечении
        двигателя могла привести к пожару.
     - В феврале 2001 года двое бывших сотрудников компании Commerce
        One, воспользовавшись паролем администратора, удалили с сервера
        файлы, составлявшие крупный (на несколько миллионов долларов)
        проект для иностранного заказчика. К счастью, имелась резервная
        копия проекта, так что реальные потери ограничились расходами на
        следствие и средства защиты от подобных инцидентов в будущем. В
        августе 2002 года преступники предстали перед судом.
     - Одна студентка потеряла стипендию в 18 тысяч долларов в
        Мичиганском университете из-за того, что ее соседка по комнате
        воспользовалась их общим системным входом и отправила от имени
        своей жертвы электронное письмо с отказом от стипендии.
     К сожалению, современная технология программирования не
позволяет создавать безошибочные программы, что не способствует
быстрому развитию средств обеспечения ИБ. Следует исходить из того, что
необходимо конструировать надежные системы (информационной
безопасности) с привлечением ненадежных компонентов (программ). В

                                   23